nova metoda prijave

Stiže Passkeys: Je li Apple ovime zauvijek pokopao lozinke?

07.06.2022 u 09:38

Bionic
Reading

Nova će značajka će za provjeru identiteta koristiti biometriju te će uskoro biti primjenjiva i na platformama koje ne dolaze iz Applea

Apple je na WWDC-u 2022. predstavio značajku 'passkeys', novu biometrijsku metodu prijave koja bi konačno mogla zamijeniti lozinke. Passkey ili pristupni ključ je, prema Appleu, manje podložan krađi u slučaju krađe baza podataka ili pokušaja phishinga.

Sustav je temeljen na API-ju Web Authentication (WebAuth), standardu koji za provjeru u aplikacijama i na stranicama koristi kriptografiju javnog ključa umjesto lozinki te se pohranjuje na uređaju, a ne serveru. Zamjena za digitalnu lozinku koristi Touch ID ili Face ID biometriju, što znači da umjesto ubacivanja niza znakova aplikacija ili stranica na koju se mislite prijaviti provjeru traži od samog telefona, piše TechCrunch.

Apple je tijekom demonstracije prikazao da se pristupni ključevi pohranjuju na iCloud Keychain te se mogu sinkronizirati na Macu, iPhoneu, iPadu i Apple TV-u sa enkripcijom na obje strane. Korisnici će se na stranice i aplikacije moći prijaviti i na drugim platformama skeniranjem QR koda iPadom ili iPhoneom te potom potvrdom Face ID-jem (ili Touch ID-jem).

'S obzirom da je riječ o jednom pritisku prsta, sve je jednostavnije i sigurnije od većine metoda za prijavu', rekao je Garrett Davidson, Appleov inženjer i član tima za iskustvo provjere identiteta.

Apple nije sam. Prošlog je mjeseca ujedinio snage sa Googleom i Microsoftom kako bi jednom zauvijek 'ubili' lozinke na mobilnim uređajima, stolnim račinalima i preglednicima. Kolektivno nastojanje komentirala je Jen Easterly, direktorica američke Agencije za kibernetičku sigurnost i infrastrukturu koja je inicijativu nazvala 'tipom naprednog razmišljanja koje će jednog dana američkom narodu pružiti veću sigurnost na internetu'.

  • +34
WWDC 2022. Izvor: Screenshot / Autor: Apple

Apple, Google i Microsoft tvrde da im je cilj podržati nov standard za lozinke kojeg je napravio savez FIDO i konzorcij World Wide Web na svim svojim platformama do kraja iduće godine. Prema demonstraciji na WWDC-u, macOS Ventura, iOS 16 i iPadOS 16 će biti prvi operativni sustavi koji će podržati ovaj novi sustav prijave.

Apple je također najavio značaku Rapid Security Response koja će na macOS i iOS instalirati sigurnosne nadogradnje bez potrebe za ponovnim pokretanjem računala.